Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en inputplumber (CVE-2025-14338)

Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-284 Control de acceso incorrecto
Fecha de publicación:
14/01/2026
Última modificación:
14/01/2026

Descripción

La autenticación de Polkit está deshabilitada por defecto y una condición de carrera en la verificación de autorización de Polkit en versiones anteriores a la v0.69.0 puede conducir a los mismos problemas que en CVE-2025-66005.